Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24891-Simulation — Environnement de laboratoire conteneurisé pour simuler et exploiter une vulnérabilité XSS basée sur le DOM (CVE-2021-24891) dans le plugin WordPress Elementor pour une formation pratique en sécurité. | Kitploit
Outils/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCTFApprentissage et ÉducationLabs et Pratique
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Environnement de laboratoire conteneurisé pour simuler et exploiter une vulnérabilité XSS basée sur le DOM (CVE-2021-24891) dans le plugin WordPress Elementor pour une formation pratique en sécurité.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Open in GitHub Codespaces License: MIT

Un environnement de laboratoire pratique et conteneurisé pour simuler et exploiter une vulnérabilité de Cross-Site Scripting (XSS) basée sur le DOM dans le plugin WordPress Elementor Website Builder, identifiée comme CVE-2021-24891.

📖 À propos de la vulnérabilité

Ce laboratoire démontre une vulnérabilité de Cross-Site Scripting (XSS) basé sur le DOM dans le plugin Elementor pour WordPress (versions antérieures à 3.4.8). La vulnérabilité se produit parce que le code côté client de l'éditeur Elementor lit directement les données du hash de l'URL (#...) et les ajoute au Document Object Model (DOM) de la page sans assainissement approprié.

Un attaquant peut créer un lien malveillant contenant une charge utile JavaScript dans le fragment de hash. Lorsqu'un administrateur connecté (comme un éditeur de site) clique sur ce lien, le script malveillant s'exécute dans le contexte de sa session de navigateur, permettant potentiellement à l'attaquant d'effectuer des actions en son nom, de voler des cookies de session ou de défigurer le site Web.

Concepts clés

  • XSS basé sur le DOM : Un type d'attaque XSS où la charge utile est exécutée à la suite de la modification du DOM par le script côté client de la page web de manière non sécurisée.
  • Hash d'URL (identificateur de fragment) : La partie d'une URL commençant par un #, qui est traitée côté client et n'est pas envoyée au serveur. C'est le point d'entrée de la charge utile malveillante.
  • Absence d'assainissement des entrées : La cause racine de la vulnérabilité. Le JavaScript de l'application fait confiance aux entrées contrôlables par l'utilisateur provenant du hash de l'URL et les utilise pour construire du HTML, conduisant à l'exécution de scripts.

  • 🎯 Laboratoire de simulation en direct

    Ce dépôt contient une instance WordPress vulnérable avec le plugin Elementor affecté, prête à être exploitée. Le laboratoire peut être exécuté instantanément dans le cloud ou sur votre machine locale.

    Méthode 1 : Exécuter dans GitHub Codespaces (recommandé)

    C'est le moyen le plus simple de commencer. Il fournit un environnement cloud préconfiguré dans votre navigateur.

    1. Lancer Codespace : Cliquez sur le badge « Open in GitHub Codespaces » en haut de ce README. Open in GitHub Codespaces

    2. Attendre la configuration : GitHub préparera votre environnement. Une fois terminé, un terminal apparaîtra.

    3. Démarrer les services vulnérables : Dans le terminal de VS Code, exécutez la commande unique suivante :

      root@kitploit:~
      docker compose up
      

      Cela démarrera le site WordPress vulnérable et sa base de données. Vous verrez un onglet « Ports » apparaître. Cliquez sur le lien pour le port 8080 afin d'ouvrir WordPress dans un nouvel onglet du navigateur.

    Méthode 2 : Exécuter localement

    Exécutez l'intégralité du laboratoire sur votre propre machine avec Docker.

    Prérequis :

    • Docker installé.
    • Docker Compose installé.

    Instructions :

    1. Cloner le dépôt :

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
      cd CVE-2021-24891-Simulation
      
    2. Démarrer les services vulnérables : Dans votre terminal, exécutez la commande :

      root@kitploit:~
      docker compose up
      
    3. Accéder à WordPress : Ouvrez votre navigateur web et accédez à http://localhost:8080.


    Que se passe-t-il ?

    Le code JavaScript de l'éditeur Elementor lit la valeur de window.location.hash et l'écrit de manière non sécurisée dans le DOM de la page. Comme l'entrée (<script>alert(...)</script>) n'est pas assainie, le navigateur l'interprète comme une balise de script valide et l'exécute. C'est un exemple classique de XSS basé sur le DOM.

    ⚠️ Avertissement

    Ce laboratoire est fourni à des fins éducatives uniquement. Le créateur n'est pas responsable de toute mauvaise utilisation des informations ou des outils fournis. Assurez-vous toujours d'avoir une autorisation appropriée avant d'effectuer tout test de sécurité.

    📄 Licence

    Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil